Този технически доклад представя най-новите рискове за киберсигурността, идентифицирани към 12 септември 2026 г. Документът подчертава уязвимостите, въведени наскоро в каталога на CISA KEV като активно експлоатирани, новите заплахи с критична тежест и анализите от специализираната преса.
Активно експлоатирани уязвимости
Следните уязвимости са потвърдени като активно експлоатирани в реални условия и изискват незабавно прилагане на актуализации за сигурност:
- CVE-2026-84869 (ConnectWise ScreenConnect): Дефект в управлението на привилегиите и липсваща оторизация, което позволява на атакуващ да прехвърля и изпълнява файлове в активни сесии без разрешението или потвърждението на хоста. Източник: NVD CVE-2026-84869.
- CVE-2026-42016 (JFrog Artifactory): Неправилна оторизация, която може да доведе до ескалация на привилегии поради начина на проверка на подписа/издателя на токена, а не на неговата цел. Източник: NVD CVE-2026-42016.
- CVE-2026-42018 (JFrog Artifactory): Неправилна автентификация, която може да върне токен за вътрешен анонимен потребител на неавтентифициран извикващ, когато анонимният достъп е деактивиран, разкривайки чувствителни ресурси. Източник: NVD CVE-2026-42018.
- CVE-2026-85706 (GitLab Community/Enterprise Edition): Path traversal в API-то за комити на хранилището, което позволява на неавтентифициран потребител да чете произволни файлове поради неправилно ограничаване на пътя. Източник: NVD CVE-2026-85706.
- CVE-2026-86060 (MikroTik RouterOS): Неправилно неутрализиране на ограничителите на аргументи в команда, което позволява модифициране на маската за политики на доверие на RouterOS и ескалация на привилегии. Източник: NVD CVE-2026-86060.
- CVE-2026-67277 (MikroTik RouterOS): Липса на автентификация за критична функция в услугата btest, което води до разкриване на паметта на ядрото и атаки от тип Denial of Service (DoS). Източник: NVD CVE-2026-67277.
- CVE-2026-19490 (Citrix NetScaler): Заобикаляне на автентификацията чрез алтернативен канал, когато устройството е конфигурирано като AAA виртуален сървър или Gateway, което позволява на неавтентифицирани атакуващие да избегнат процеса на автентификация. Източник: NVD CVE-2026-19490.
- CVE-2025-25249 (Fortinet Multiple Products): Heap-based buffer overflow във FortiOS, FortiSwitchManager и FortiSASE, което позволява изпълнението на неупълномощен код или команди чрез специално проектирани пакети. Източник: NVD CVE-2025-25249.
- CVE-2026-87491 (Google Chromium V8): Запис извън границите (Out of Bounds Write), който позволява на отдалечен атакуващ да изпълни произволен код в sandbox чрез компрометирана HTML страница. Засяга Chrome, Edge и Opera. Източник: NVD CVE-2026-87491.
- CVE-2026-20079 (Cisco Secure FMC & SCC): Заобикаляне на автентификацията чрез използване на алтернативен път, което позволява на отдалечени неавтентифицирани атакуващи да изпълняват скриптове и да получат root достъп до базовата операционна система. Източник: NVD CVE-2026-20079.
- CVE-2026-75650 (Adobe Commerce și Magento): Неправилно неутрализиране на специални елементи, използвани в шаблонна машина, което позволява изпълнение на произволен код. Източник: NVD CVE-2026-75650.
- CVE-2026-81963 (Microsoft Windows Update Stack): Уязвимост в Windows Update Stack, свързана с проследяване на връзки, която позволява на локален атакуващ да ескалира привилегиите си до ниво SYSTEM. Източник: NVD CVE-2026-81963.
- CVE-2026-86218 (N-able N-central): Инжектиране на статичен код, което може да доведе до отдалечено изпълнение на код без предварителна автентификация. Източник: NVD CVE-2026-86218.
- CVE-2026-85880 (Microsoft Windows ALPC): Heap-based buffer overflow в компонента Advanced Local Procedure Call (ALPC), което позволява на локален атакуващ да повиши своите привилегии. Източник: NVD CVE-2026-85880.
Нови критични уязвимости
Следните уязвимости получиха критична оценка на тежестта след последните оценки:
- CVE-2026-9163 (GisLab Laboratory Management System): SQL Injection във версиите от 1.4.03 до 1.5, позволяващо въвеждане на SQL команди поради неправилно неутрализиране на специални елементи (CVSS: 9.8). Източник: NVD CVE-2026-9163.
- CVE-2026-80424 (IBM DataStage on Cloud Pak for Data): Уязвимост от тип path traversal по време на извличане на архиви във версия 5.4.0.0, позволяваща на отдалечен автентифициран атакуващ да създава произволни файлове (CVSS: 9.1). Източник: NVD CVE-2026-80424.
- CVE-2026-89009 (WAVLINK WN535M1 și WN535M3): Запис на произволни файлове без автентификация в демона sync_server на TCP порт 13136 (във версии на фърмуера преди M35M1_V250922), позволяващ презаписване на системни файлове или идентификационни данни с цел постигане на персистентност (CVSS: 9.1). Източник: NVD CVE-2026-89009.
От пресата за сигурност
Основни новини за киберсигурност, публикувани от The Hacker News:
- Процесът на оценка на риска: Анализът показва, че екипите по сигурност трябва да се съсредоточат върху определянето на реалните пътища за компрометиране на системите, тъй като критична уязвимост, намираща се зад силна сегментация или контроли за идентичност, може да представлява минимален риск на практика. Източник: The Hacker News.
- Нови пачове от PaperCut: PaperCut замени спешните корекции с официални версии за поддръжка (NG/MF 26.0.5, 25.0.13 и 24.1.10), за да разреши регулярно два дефекта, подложени на активна експлоатация. Източник: The Hacker News.
- Критични дефекти в защитните стени Check Point: Производителят отстрани две уязвимости с оценка 9.8 в режима за управление на VPN сертификати в устройствата Security Gateway и за управление, които можеха да позволят отдалечено изпълнение на код от неавтентифицирани атакуващи при определени условия. Източник: The Hacker News.
Какво препоръчваме
За да се гарантира целостта и сигурността на инфраструктурата, експертите от CyberSec Intelligence препоръчват прилагането на следните мерки:
- Бързо прилагане на пачове (Patch Management): Актуализирайте с приоритет продуктите, идентифицирани в каталога на CISA KEV (като Citrix, Fortinet, Cisco и Windows), за да намалите прозореца от възможности за атакуващите.
- Инвентаризация на софтуерни и хардуерни активи: Извършвайте периодични проверки на системите в мрежата, за да локализирате уязвимите версии на софтуер, рутери WAVLINK или свързани решения.
- Непрекъснат мониторинг на сигурността: Конфигурирайте предупреждения за необичайни опити за автентификация и одитирайте използването на мрежова сегментация за критични услуги или директно изложени интерфейси за управление.
Security News във вашата поща
Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.




